dimecres, 17 d’octubre del 2007

'Hacking' WiFi (Part 2)

El protocol WEP (Wireless Equivalent Privacy) proporciona una codificació de nivell 2, està basat en l'algoritme RC4 i proporciona claus de 64 bits (40 bits més 24 bits del vector de inicialització IV) i de 128 bits (104 bits més 24 bits del IV). El principal problema d'aquest algoritme és el tamany dels vectors de inicialització.Encara que es poden generar molts vectors, el nombre de trames que passan a través d'un punt d'accés es molt gran, el que fa possible que ràpidament es trobin dos missatges amb el mateix vector i per tant poder obtenir la clau.Aumentar el tamany de les claus de xifrat només aumenta el temps necessari per trenca'l.
Però bé, anem al gra, com ho farem per trobar la clau WEP d'un lloc Wifi?
En primer lloc, és imprescindible que tinguis un hardware determinat, m'explico: necessitas una tarja PCI Wireless o PCMCIA (en el cas d'un portàtil) amb unes característiques concretes.
La tarja ha de ser d'una marca determinada que tingui un 'xipset' Atheros,Ralink o Prism2/3, Hermes, Aironet,etc.Fabricants com D-Link i Conceptronic entre d'altres implementen aquest xip en les seves tarjes.La Conceptronic C54-RC porta el xipset RT2500 el qual també es vàlid.
Continuará ...